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本文中の記号 


本書では2種類の記号を使用しています。これらの記号は、次のような意味があります。 


if-O 

ソフトウェアの操作などにおいて、守らなければならないことについて示しています。 

〆 

| チェック | 

ソフトウェアの操作などにおいて、確認しておかなければならないことについて示しています。 


知っておくと役に立つ情報、便利なことについて示しています。 
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商標 


ESMPRO は日本電気株式会社の登録商標です。 

Linux は 、 Linus Torvalds 氏の日本およびその他の国における商標または登録商標です。 

Red Hat、Red Hat Enterprise Linux は、米国 Red Hat , Inc . の米国およびその他の国における商標または登録商標です。 

その他、記載の会社名および商品名は各社の商標または登録商標です。 
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本書についての注意、補足 


(1) 本書の内容の一部または全部を無断転載することは禁じられています。 

(2) 本書の内容に関しては将来予告なしに変更することがあります。 

(3) 弊社の許可なく複製_改変などを行うことはできません。 

(4) 本書は内容について万全を期して作成いたしましたが、万一ご不審な点や誤り、記載もれなどお気づきのことが 
ありましたら、お買い求めの販売店にご連絡ください。 

(5) 運用した結果の影響については、 （4) 項にかかわらず責任を負いかねますのでご了承ください。 

(6) 本書の説明で用いられているサンプル値は、すべて架空のものです。 


この説明書は、必要なときすぐに参照できるよう、お手元に置いておくようにしてくださし、。 


最新版 

本書は作成日時点の情報をもとに作られており、画面イメージ、メッセージ、または手順などが 実際のものと異 
なるときがあります。 変更されているときは適宜読み替えてください。 

また、最新の ESMPRO / ServerAgent ( Linux 版)は、下記のウェブサイトから入手できます。 

※最新の ESMPRO / ServerAgent ( Linux 版)をご利用することをお勧めします。 

■ NEC コ_ポレートサイト 

https :// www . express . nec . co . ip / Linux / dload / esmpro / index.html 
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1 . はじめに 


本書ではサーバ管理ソフトウェア 「 ESMPRO / ServerAgent ( Linux 版） Ver 4.4 j のインストレーシヨンについて説明して 
います。 Express 5800 シリーズに添付されている 「 ESMPRO / ServerAgent 」 は、本装置が持つ機能をさらに拡張しク 
ライアントサーバシステムでの信頼性を強化するものです。 

Express 5800シリーズ製品の持つ機能を最大限に引き出すためにも、お使いになる前に本書をよくお読みになり、ユ 
—ティリティを正しくお使いになるようお願い申し上げます。 

本書での内容は、 OS の機能、操作方法について十分に理解されている方を対象に説明しています。 0 S に関する操作、 
不明点については、各 0 S のオンラインヘルプなどを参照してください。 

■ューザーサポ_卜 

ソフトウェアに関する不明点、問い合わせは「メンテナンスガイド」に記載されている保守サービス会社へご連絡 
ください。また、インターネットを利用した情報サービスも行っています。ぜひご利用ください。 

[NEC コーポレートサイト 1 http :// www . nec . co . jp / 

製品情報、サポート情報など、本製品に関する最新情報を掲載しています。 

[ NEC フィールディング（株）ホームぺージ1 http :// www . fieldina . co . ip / 

保守、ソリューション、用品、施設工事などの情報をご紹介しています。 
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么インストールを始める前に 


インストールを始める前に必ずお読みくださし、。 


2•/•インストールの種類 


ESMPRO / ServerAgent には、以下のインス I -- ル方法があります。 


■プリインス I ル 

Express 5800シリーズのプリインストールモデルでは、 ESMPRO / ServerAgent がすでにインス I ルされてい 
ます。インストール済みの ESMPRO / ServerAgent を使うには、「2.5.ファイアウォールの設定」以降の手順 
に従って設定してください。 

■ OS インスト_ルとの同時インストール 

「 Linux シームレスセットアップ」で Linux OS をインストールするとき、 ESMPRO / ServerAgent も同時にイン 
ス I ルできます。インス！ルした ESMPRO / ServerAgent を使うには、「2.5.ファイアウォールの設定」 
以降の手順に従って設定してください。 

■個別インストール 

EXPRESS 巳 UILDER から ESMPRO/ServerAgent のみを個別にインス I ルできます。 ESMPRO/ServerAgent 
をインストールするには、「2.2.必要なパッケージの確認」以降の手順に従って設定したあと、「3.インスト 
—ル」の手順に従ってインストールしてください。 


2 . 2 . 必要なパッケージの確認 

ESMPRO / ServerAgent を使用するためには、以下のパッケージが必要です。インストールされていないパッケー 
ジがあるときは、インストールしてください。 

アーキテクチャ別にパッケージが存在するときは、 ESMPRO / ServerAgent をインストールする環境と同じアーキ 
テクチャのパッケージをインス I ルしてください。 

RPM パッケージ名は、以下の規則により命名されています。 

<パッケージ名 >-< バージョン番号 >-< リリース番号 >.< アーキテクチャ >.rpm 


rpm パッケージの正当性を確認するには、 Red Hat 社の公開鍵が必要です。 Red Hat 社の公開鍵をインポートし 
ていないときは、以下のコマンドを実行し、 Red Hat 社の公開鍵をインポートします。 

# rpm -import / etc / pki / rpm - gpg / RPM - GPG - KEY - redhat-release 


パッケージには依存関係がありますので、表中 「 Grpl — Grp 2」 の順にインストールしてください。 

Red Hat Enterprise Linux を運用しているシステムに、 RPM パッケージを適用する手順について、情報を公開し 
ておりますので、こちらも参照してください。 

[ RHEL ] RPM パッケージ適用の手引き 【 Linux サービスセツトご契約のお客様限定】 
https :// www . support . nec . co . ip / View . aspx 7 icU 31 40000129 


エクスプレス通報サービス ( HTTPS 経由の通報)を使用するとき、以下のパッケージをインストールしてください。 
zip 

curl または libcurl (Red Hat Enterprise Linux 6) 
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表中 「 CD 番号」の横に★印のあるパッケージは、〇 S の最小構成でインストールされるパッケージです。 


Red Hat Enterprise Linux 6.0 / 6.1 / 6.2 

IA 32 パッケージ名 (*. i 386. rpm ) I x 86_64 パッケージ名 (*. x 86_64. rpm ) 


Grl 

perl - Pod-Escapes 

(* i ) 

Grl 

perl - Pod-Escapes 

(”） 

Gr 2 

libgssglue 

Gr 2 

libgssglue 


lm _ sensors-libs 


lm _ sensors-libs 


perl 

(* i ) 


perl 

(”） 


perl-libs 

(* i ) 


perl-libs 

(* i ) 


perl-version 

(* i ) 


perl-version 

(”） 


perl - Pod-Simple 

(* i ) 


perl - Pod-Simple 

(* i ) 


perl - Module-Pluggable 

(* i ) 


perl - Module-Pluggable 

(* i ) 

Gr 3 

libtirpc 

Gr 3 

libtirpc 


net - snmp-libs 


net - snmp-libs 


OpenIPMI-libs 


OpenIPMI-libs 

Gr 4 

chkconfig ★ 

Gr 4 

chkconfig 

★ 


compat - libstdc ++-296 


compat - libstdc ++-296 


e2fsprogs 

★ 


e2fsprogs 

★ 


glibc 

★ 


glibc 

★ 


initscripts 

★ 


initscripts 

★ 


libstdc ++ 

★ 


libstdc ++ 

★ 


net-snmp 


net-snmp 


net - snmp-utils 


net - snmp-utils 


newt 

★ 


newt 

★ 


OpenIPMI 


OpenIPMI 


rpcbind 


rpcbind 


sed 

★ 


sed 

★ 


slang 

★ 


slang 

★ 


tar 

★ 


tar 

★ 


(*1)相互依存のため、同時に RPM パッケージファイルを指定し、インストールしてくださし、。 
x86 # rpm -ivh perl *. i 386 .rpm 

x 86_64 : # rpm -ivh perl *. x 86_64 .rpm 


(*2) Red Hat Enterprise Linux 6 では、 SELinux 機能をサービス単位でのアクセス許可する方法として 、 Permissive 
Domains という設定を使用します 。 Permissive Domains を使用するには、以下のパッケージが必要です。 
必要に応じて、以下のパッケージをインストールしてください。 
audit - libs-python 
libsemanage-python 
setools-libs 
setools - libs-python 
policycoreutils-python 


表中 「 CD 番号」の横に★印のあるパッケージは、〇 S の最小構成でインストールされるパッケージです。 


Red Hat Enterprise Linux 5.6 / 5.7 

IA 32 

パッケージ名 (*. i 386. rpm ) 

CD 番号 

EM 64 T 

パッケージ名 (*. x 86_64. rpm ) 

CD 番号 

Grl 

perl 

( disci ) (*2) 

Grl 

perl 

( disci ) (*2) 

Gr 2 

lm_sensors 

( disc2 ) 

Gr 2 

lm_sensors 

( disc2 ) 

net - snmp-libs 

( disci ) 

net - snmp-libs 

( disci ) 
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OpenIPMI-libs 

( disci ) (*1) 


OpenIPMI-libs 

( disci ) (*1) 


tcp_wrappers 

( disci ) 


tcp_wrappers 

( disci ) 

Gr 2 

chkconfig 

( disci )★ 

Gr 2 

chkconfig 

( disci )★ 


compat - libstdc ++_296 

( disc 2) 


compat - libstdc ++-33 

( disc 3) 


e 2 fsprogs 

( disci )★ 


e 2 fsprogs 

( disci )★ 


glibc 

( disci )★ 


glibc 

( disci )★ 


initscripts 

( disci )★ 


initscripts 

( disci )★ 


libstdc ++ 

( disci )★ 


libstdc ++ 

( disci )★ 


net-snmp 

( disc 4) 5.7 
( disc 3) 5.6 


net-snmp 

( disc 4) 5.7 
( disc 5) 5.6 


net - snmp-utils 

( disc 4) 5.7 
( disc 3) 5.6 


net - snmp-utils 

( disc 4) 5.7 
( disc 5) 5.6 


newt 

( disci )★ 


newt 

( disci )★ 


OpenIPMI 

( disci ) (*1) 


OpenIPMI 

( disci ) (*1) 


portmap 

( disci ) 


portmap 

( disci ) 


sed 

( disci )★ 


sed 

( disci )★ 


slang 

( disci )★ 


slang 

( disci )★ 


tar 

( disci )★ 


tar 

( disci )★ 


(*1)0 penlPMI を使用するときは、インストールしてください。 

(*2 ) Red Hat Enterprise Linux 5.7 では、インストールしてください 0 



本章に記載していないバージョン、ディストリビューションについては、 ESMPRO/ServerAgent ドキュメントに 
公開しています。 

http://www.express.nec.co.jp/linux/dload/esmpro/docs.html 
必須パッケージー覧 


之.*? • snmpd.conf の設定 

ESMPRO / ServerManager からサーバを監視するときは、 SNMP を利用します。 ESMPRO / ServerAgent を rpm コ 
マンドでインストールした時に ESMPRO M 旧と Ethernet Like M 旧の SNMP 要求に対応するために以下の情報を 
snmpd . conf に追加します。 
dlmoa ntpass / opt / nec / esmpro _ sa / lib / ntpass.so 
ntpass .1.3.6.1.4.1.11 9.2.2 A .4 (ESMPRO MIB ) 

ntpass .1.3.6.1.2.1.10.7 (Ethernet Like MIB ) 

そのため、 SNMP 環境設定 ファイル (/ etc / snmp / snmpd . conf ) を変更して、 ESMPR 〇 M 旧に対して、 コミュニティ 
の権利を 「READ WRITE 」 に設定して、 snmpd を再起動します。 

修正例） 

以下の設定は、既定値の コミュニティ （ public ) のすベての IVHB に対して、 「 READWRITE 」 権限を与えます。 


#### 

# First , map the community name " public " into a "security name " 

# sec.name source community 

com 2 sec notConfigllser default public 


#### 
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# Second, map the security name into a group name: 


# groupName securityModel securityName 

group notConfigGroup vl notConfigllser 

group notConfigGroup v2c notConfigllser 

#### 

# Third, create a view for us to let the group have rights to: 


# 

name 

incl/excl 

subtree 

mask(optional) 

fiview 

systemview 

included 

.1.3.6.1.2.1.1 


#view 

systemview 

included 

.1.3.6.1.2.1.25.1.1 


view 

all 

included 

.1 

80 


#### 

# Finally, grant the group read-only access to the systemview view. 

# group context sec.model sec.level prefix read write notif 

^access notConfigGroup"" any noauth exact systemview none none 

_any_noaulh_axaoL^JJ_al!_oons 

各設定内容の詳細につきましては、 snmpd.conf のヘルプを参照してください。 
snmpd.conf のヘルプは、 man コマンドで確認します。 

# man snmod.conf 


2.10 penlPMI ( ipmi ) の設定 

以下のコマンドを実行し、 OpenlPMI(ipmi) のランレベル 3, 5 の設定を確認します。 

# /sbin/chKconfig -list ipmi 

ipmi 0:off 1:off 2:off 3:on 4:on 5:on 6:off 

-on のときは、 ipmi の設定を変更する必要はありません。 

-off のときは、以下のコマンドを実行し、 ipmi の設定を変更します。 

# /sbin/chkconfig ipmi on 


2 . J . ファイアウォールの設定 

ESMPRO/ServerManager ( 以降、 ESMPRO/SM と表記)から ESMPRO/ServerAgent ( 以降、 ESMPRO/SA と表記 ) 
がインストールされた装置を監視するとき、以下のポートを利用しています。 

お使いの環境でファイアウォールの設定をされるときは、これらへのアクセスを許可する設定にしてください。 
また、表中『自動割当』の箇所は、 OS により使用可能なポートを一定の範囲内で割り振られます。 

そのため固定することはできません。ポートの範囲は以下のファイルを参照してください。 
/proc/svs/net/ipv4/ip_local_port_ranae 


■ ESMPRO/SA *--► ESMPRO/SM 


機能 

ESMPRO/SA 

方向 

ESMPRO/SM 

備考 

自動登録 

サーバ監視 (SNMP) 

161/udp 

< — 

— * 

161/udp 

snmp 

マネージャ通報 (SNMP) 

自動割当 

― > 

162/udp 

snmp-trap 

マネージャ通報 

(TCP/IP in Band, TCP/IP Out-of-Band) 

自動割当 

— * 

< — 

31134 /tcp 


マネージャ経由エクスプレス通報 

自動割当 

— * 

31136 /tcp 
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機能 

ESMPRO/SA 

方向 

ESMPRO/SM 

懂考 



<— 



※ 双方向のものは、 

上段の矢印が通信開始時のもので、下段は i 

斤り返しの通信を示します。 


※ マネージャ通報 (TCP/IF 3 ) で使用するポート番号は、通報の設定画面より変更できます。 
※ ファイアウォールのポートの開放例は以下のとおりです。 

例 ) Red Hat Enterprise Linux 5 

# iptables -A INPUT -p udp -dport 161-s <ESMPRO/SM の IP アドレス > -j ACCEPT 

# iptables -A OUTPUT -p udp -dport 161-j ACCEPT 

# iptables -A OUTPUT -p udp -dport 162 -j ACCEPT 

# iptables -A OUTPUT -p tap -dport 31134-j ACCEPT 

# iptables -A OUTPUT -p tap -dport 31136-j ACCEPT 


■ ESMPRO/SA *--» メールサーバ 


機能 

ESMPRO/SA 

方向 

メ _ ルサーハ 

備考 

エクスプレス通報サービス 
( インタ_ネットメ ール） 

自動割当 

― > 

< — 

25/tcp 

smtp 

―> 

< — 

11 0 /tcp 

pop3'^ 


《POP before SMTP 対応バージョンのエクスプレス通報サービスを導入しているときのみです。 


ESMPRO/ServerAgent は以下の内部ポートを使用しています。 iptables を使ったパケットフィルタリング設定を 
するときは、これらへのアクセスを許可する設定にしてください。 


■ ESMPRO/SA < --► ESMPRO/SA 


機能 

ポー r * 奋万 

portmap 

111 /tcp 

111 /udp 

ESMPRO/ServerAgent 

自動割当 


2• が .SELinux の設定 

ESMPRO/ServerAgent は SNMP を利用しています。 SELinux 機能が有効のとき、 snmpd は制限され通信できま 
せん。以下のコマンドを実行し、 SELinux 機能の設定を確認してくださしヽ。 sestatus コマンドが存在しないとき、 
SELinux はインストールされていませんので、設定する必要はありません。 

# sestatus -v 

SELinux status: enabled — ここをチェックしてください 0 

SELinux status: が enabled と表示されるとき、 SELinux 機能が有効になっています。 

- 有効のときは、 snmpd サービスに対する SELinux のアクセス制限を変更してください。 

[Red Hat Enterprise Linux 6 のとき】 

# /usr/sbin/semanage permissive -a snmpd_t 

# /etc/init.d/snmpd restart 

[Red Hat Enterprise Linux 6 以外のとき】 

# setsebool -P snmpd_disable_trans 1 

# /etc/init.d/snmpd restart" 

- 無効のときは、 snmpd サービスに対する SELinux のアクセス制限を変更する必要はありません。 
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Red Hat Enterprise Linux 6 では、 SELinux 機能をサービス単位でのアクセス許可する方法として、 Permissive 
Domains という設定を使用します。 Permissive Domains を使用するには、以下のパッケージが必要です。必要 
に応じて、以下のパッケージをインストールしてください。 

■ setools-libs 

■ setools-libs-python 

■ audit-libs-python 

■ libsemanage-python 

■ policycoreutils-python 
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3 •イ ンストール 


ESMPRO/ServerAgent をインストールする手順について説明します。 


1) root 権限のあるユーザーでログインします。 

2) 光ディスクドライブに 「 EXPRESSBUILDER 」 DVD をセツトします。 

3) 以下のコマンドを実行し、マウントポイントを作成します。 

# mkdir /meaia/cdrom 


4) 以下のコマンドを実行し、 「 EXPRESSBUILDER 」 DVD をマウントします。 
# mount -r-t iso 9660 /dev/srO /media/cdrom 


5) ESMPRO/ServerAgent が格納されているディレクトリへ移動し、 ESMPRO/ServerAgent インストールスク 
リブトを実行します。 

# cd /media/cdrom/XXX/lnx/pp/esmpro_sa/ 

# sh esminst.sh 

※ 上記、波下線の XXX は、 EXPRESSBUILDER のバージョンにより異なります。 

例） EXPRESSBUILDERVer 6.10 -Q21.01 のとき 、XXX は 021 です。 


EXPRESSBUILDER がサポートしていない OS に対して、 ESMPRO/ServerAgent インストールスクリブト 
を実行すると、以下のエラーメッセージを表示します。 

This OS kernel is not be supported. 

このときは、インストールスクリプトで実行している処理を手動にて実行してください。 


本インストールスクリプトでは、以下の処理を実行します。 

1. snmpd が自動起動するよう設定する。 

# /sbin/chkconfig -level 345 snmpd on 

2. RHEL6.1 のとき、 ipmi(OpenlPMI) が自動起動するよう設定する。 

# /sbin/chkconfig ipmi on 

3. portmap ( または、 rpcbind) が自動起動するよう設定する。 

# /sbin/chkconfig --level 345 portmap on 
または 

# /sbin/chkconfig -level 345 rpcbind on 

4. ESMPRO/ServerAgent をインストールする。 

# rpm -ivh XXX/lnx/pp/esmpro_sa/(OS)/(Arch)/Esmpro-* 

5. ESMPRO/ServerAgent のサービスを日本語環境で動作するよう設定する。 

# /bin/sh XXX/lnx/pp/esmpro_sa/esmset.sh 


6) 以下のコマンドを実行し、光ディスクドライブから 「 EXPRESSBUILDER 」 DVD を取り出します。 

# cd /; eject /media/cdrom 

7) 以下のコマンドを実行し、システムを再起動します。 

# reboot 


以上で、 ESMPRO/ServerAgent のインストールは完了です。 


ESMPRO/ServerAgent から ESMPRO/ServerManager へ通報するためには、システムの再起動後に「通報設定機 
能」で通報手段を設定する必要があります。通報手段の設定方法は 「 EXPRESSBUILDER 」 DVD に格納されてい 
る 「 ESMPRO/ServerAgent ユーザーズガイド （ Linux/VMware 編 ) 」を参照してください。 
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4 . アンインストール 


ESMPRO/ServerAgent をアンインストールする手順について説明します。 


1) root 権限のあるユーザーでログインします。 

2) インストールされているパッケージを rpm コマンドで、確認します。 

# rpm -qa | grep Esmpro 

以下の ESMPRO/ServerAgent の RPM パッケージが表示されたとき、インストールされています。 
Esmpro-Express-< バージョン 番号〉- くリリース 番号〉 ■く アーキテクチャ >.rpm 
Esmpro-common-< バージョン番号 >-< リリース番号 > ■く アーキテクチャ〉 .rpm 
Esmpro-type3-< バージョン番号〉 - くリリース番号〉 •く アーキテクチャ >.rpm 

3) rpm コマンドを実行し、以下の順番にアンインストールします。 

# rpm -e Esmpro-type3 

# rpm -e Esmpro 七 xpress 

# rpm -e Esmpro-common 
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